| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
禁止windows自带tftp客户端的使用
禁止windows自带tftp客户端的使用
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 8:56:33

大家都知道,很多网络蠕虫或黑客攻击程序都尝试通过某种漏洞获得命令行的运行权限,而这些
获得权限的过程中,蠕虫往往是通过Windows自带的tftp客户端程序去获取一些需要的攻击程序或后门
程序,如什么iishack、nc之类。
如何禁止windows自带的 tftp客户端运行呢?
删掉或者移动走?
不行,因为在WIN2K下,tftp.exe之类的系统关键程序受到Windows File Protection系统的保护。
无法直接更改。
有一个简单的方法可以让tftp客户端程序无法使用,具体看下面的介绍:
 
一、测试正常的tftp传输
启动一个tftp 服务器,并放一个名字叫snmp.zip的程序,作为测试用。
启动命令行tftp客户端,下载snmp.zip程序。

一切正常,通过tftp -i 对方ip GET 文件名
获取下了对方的程序。
 
二、进行设置,禁止tftp客户端运行
用文本编辑工具打开%systemroot%/system32/drivers/etc下的service文件
找到对应的tftp那一行


将 69/udp 替换成 0/udp
保存退出
我们再尝试看看能否使用tftp了?

呵呵,已经报 Timeout occurred了。
这样,就无法从命令行方式下进行tftp的文件传输了。
这也使我们从侧面保护自己服务器的目的达到了。

【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    MS06-015不完善 导致Win
    调查显示Windows比Linux
    不比Win95 Vista成为漏洞
    调查显示Windows比Linux
    Microsoft Windows打印后
    MADWiFi Linux内核设备驱
    Microsoft Windows 2000
    Intel PRO/Wireless网络
    Microsoft Windows 2000
    Mozilla Firefox iframe

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览